Сейчас на форуме: subword, rtsgreg1989 (+9 невидимых) |
![]() |
eXeL@B —› Основной форум —› antisptd |
Посл.ответ | Сообщение |
|
Создано: 05 июля 2008 22:13 · Личное сообщение · #1 antisptd is a driver that makes it possible for softice to load when sptd.sys is present. It uses the method described on woodmann by Kayaker and that is, by removing the notifyroutine sptd sets to prevent ntice.sys to load. After ntice.sys gets loaded, it restores the notifyroutine and the keyboard hooks in i8042prt.sys that have been screwed by the sptd.sys. Usage: Just put the startsi.exe in a directory with antisptd.sys and execute startsi.exe. Compatibility: The driver should work on XP SP2/SP3 with the latest softice installed. I have no idea if it'll work on XP SP1 (cause I have used hardcoded values to locate the patch locations in i8042prt.sys). If it doesnt work, feel free to modify the sources and recompile the driver yourself. Короче говоря, можно юзать сайс при включенном драйвере sptd, который ставится вместе с алкоголем и демонтулсом forums.accessroot.com/showtopic=7257 ![]() |
|
Создано: 09 июля 2008 18:32 · Личное сообщение · #2 |
|
Создано: 09 июля 2008 20:25 · Личное сообщение · #3 |
|
Создано: 09 июля 2008 20:29 · Личное сообщение · #4 |
|
Создано: 09 июля 2008 20:31 · Личное сообщение · #5 |
|
Создано: 09 июля 2008 22:01 · Поправил: Mavlyudov · Личное сообщение · #6 |
|
Создано: 10 июля 2008 00:11 · Личное сообщение · #7 |
|
Создано: 10 июля 2008 12:34 · Личное сообщение · #8 |
|
Создано: 10 июля 2008 17:02 · Личное сообщение · #9 |
|
Создано: 10 июля 2008 19:27 · Личное сообщение · #10 |
|
Создано: 10 июля 2008 22:46 · Личное сообщение · #11 |
|
Создано: 14 июля 2008 22:04 · Поправил: VENOM4X · Личное сообщение · #12 to Mavlyudov ну ты даёшь - драйвер и ring3 функция. Посмотри в PSDK - ... Function Information Minimum DLL Version user32.dll Header Declared in Winuser.h, include Windows.h Import library User32.lib ... ну какой драйвер использует user32.dll??? Да, можно вызвать NtUserSetWindowsHookEx из Shadow SSDT, но этож по-любому надо выделять память доступную для ring3, да и Callback тоже... короче морока, какой драйвер будет это делать, и зачем??? Лучше фильтр на клаву поставить. ![]() |
![]() |
eXeL@B —› Основной форум —› antisptd |